Skip to Content

Servidor MCP do Odoo 20: funcionalidades, segurança e limites

29 de junho de 2026

A Odoo ouviu os seus utilizadores e tornou as capacidades de IA ainda mais agênticas: a partir da versão 20, os utilizadores Enterprise passam a ter acesso a um servidor MCP nativo.

O servidor MCP nativo do Odoo permite que um cliente de IA comunique com o Odoo através de MCP, sem uma camada pelo meio.

Para quem já tinha ligado um servidor MCP ao seu Odoo, a ponte desaparece: no Odoo 20, a sua própria instância passa a ser o servidor MCP. 

O que é o servidor MCP nativo do Odoo 20?

O MCP, ou Model Context Protocol, é uma forma padronizada de um assistente de IA se ligar a um sistema real e utilizá-lo. 

Em vez de copiar e colar dados para um chat, o assistente lê e atua sobre o sistema em funcionamento através de uma interface definida e com permissões. 

O Odoo MCP aplica essa ideia ao seu ERP: dá a um assistente uma porta controlada para o Odoo, para que possa consultar registos e responder a perguntas sobre o seu negócio. Se o permitir, pode também executar ações, sempre ao abrigo dos mesmos direitos de acesso que os seus utilizadores já têm.


Como funciona o servidor MCP nativo do Odoo?

O módulo MCP nativo do Odoo (módulo ai_mcp) expõe um único endpoint, /mcp, que fala JSON-RPC 2.0 de acordo com a especificação MCP 2025-11-25. 

O assistente de IA liga-se diretamente a esse endpoint. Não existe nenhum pacote Python externo a traduzir o protocolo em paralelo, que é a configuração habitual nos gateways MCP da comunidade.

As ferramentas não estão codificadas de forma fixa. Cada uma é um registo ir.actions.server marcado para utilização em MCP e construído sobre a framework ai.tool do Odoo. 

O servidor injeta ainda o utilizador atual, o fuso horário, a empresa ativa e o contexto UTC em cada chamada, que é precisamente a parte em que a maioria das soluções caseiras falha.

Funcionalidades do MCP do Odoo 20 que já conhecemos hoje

Pelo que sabemos até agora, o servidor MCP nativo inclui cinco ferramentas, todas apenas de leitura:

  • context: devolve o utilizador atual, o fuso horário e a empresa; destina-se a ser chamada em primeiro lugar

  • model listing: devolve os modelos a que o utilizador tem acesso

  • field inspection: descreve os campos de um modelo

  • search: pesquisa e lê registos

  • grouped reads: agrega dados para análises simples.

É o suficiente para um assistente explorar uma base de dados, responder a perguntas e criar relatórios, sem nada que altere dados.

O servidor MCP do Odoo 20 usa um modelo de segurança em camadas

Três camadas principais mantêm uma chamada segura: autenticação, controlo de acesso e validação de esquema.

A autenticação usa uma chave de API com um âmbito MCP dedicado. Uma chave RPC normal não funciona em /mcp e uma credencial MCP não pode ser reutilizada como chave RPC geral. Esse isolamento é intencional.

Quando uma ferramenta é executada, a verificação de acesso corre como o utilizador real, sem sudo. São verificados os grupos a que pertence e o acesso aos modelos e, no caso de registos reais, aplicam-se as record rules. A execução é depois forçada a passar para não-sudo, pelo que a operação sobre os dados corre ao abrigo das ACL normais. O sudo é usado apenas para localizar a ação, nunca para tocar nos dados do utilizador. 

Os argumentos são validados contra um esquema antes de qualquer execução. O cliente recebe também anotações readOnlyHint e destructiveHint por ferramenta, para que um assistente bem-comportado possa avisar antes de uma escrita.

Limitações atuais do servidor MCP do Odoo 

Há algumas limitações a considerar antes de começar a planear a sua estratégia de IA em torno do novo servidor MCP do Odoo.

Apenas de leitura por predefinição

As ferramentas de escrita (create_records, update_records) existem no módulo ai subjacente e estão totalmente implementadas, mas nenhuma é exposta por MCP. Um administrador tem de marcar explicitamente uma ação de escrita antes de o assistente poder alterar seja o que for. É uma boa predefinição, embora signifique que «o Odoo MCP pode escrever no meu sistema» é simplesmente falso até alguém decidir o contrário.

Sem confirmação interativa

Assim que uma ferramenta de escrita é ativada, o MCP encaminha a chamada com a confirmação já definida como true. Não existe qualquer pedido de validação humana na camada do Odoo. As únicas proteções reais são a marcação opt-in e a verificação de ACL, pelo que qualquer chave MCP deve pertencer a um utilizador com privilégios mínimos.

Pouco equipado no plano operacional

O módulo regista os pedidos e pouco mais. Não oferece limitação de taxa, registos de auditoria nem um interruptor de emergência global. Se precisar de governação CRUD por modelo, de throttling ou de um registo de auditoria, isso vive noutro lado, não neste módulo.

Apenas Enterprise e com instalação automática

O módulo tem licença Enterprise e está configurado para instalação automática.

Em qualquer base de dados Enterprise 20 que já tenha o módulo de IA, instala-se sozinho. Se também tiver um gateway MCP separado, pode acabar discretamente com duas superfícies MCP ativas ao mesmo tempo. 

Usam endpoints e âmbitos diferentes, pelo que não colidem, mas é algo a ter em conta para evitar sobreposições.

O servidor MCP do Odoo 20 está pronto para ler mas (ainda) não para escrever

O servidor MCP nativo do Odoo é uma forma limpa e fiel ao protocolo de dar a um assistente acesso de leitura ao Odoo, com predefinições sensatas e um isolamento de âmbitos adequado.

É orientado à leitura por conceção, leve em governação e restrito ao Enterprise. E para exploração, relatórios e Q&A, está pronto tal como vem. 

Mas se precisar de fluxos de escrita complexos e seguros, ou de auditoria e controlo de taxas, terá ainda de construir por cima.

Se quiser usar o Odoo MCP já hoje nas versões 16-19, pode utilizar o nosso servidor MCP open-source.


→ Obtenha o módulo gratuitamente

Perguntas Mais Frequentes (FAQ) sobre o servidor MCP do Odoo 20

O que é o servidor MCP nativo do Odoo 20? É um ponto de acesso de protocolo integrado. O servidor MCP (protocolo de contexto de modelo) permite que clientes de IA externos (Claude, Cursor, ChatGPT, etc.) se conectem diretamente ao Odoo através de um único ponto de acesso /mcp, sem necessidade de middleware de terceiros nem de pacotes Python separados.

O servidor MCP do Odoo 20 pode escrever ou editar dados por predefinição? Não. De origem, o servidor MCP do Odoo 20 inclui cinco ferramentas só de leitura para descoberta de modelos, pesquisa e análise. Embora existam ferramentas de escrita subjacentes no sistema, um administrador tem de ativar explicitamente as ações de escrita antes de um assistente de IA poder modificar registos da base de dados.

Como é que o Odoo protege as ações dos assistentes MCP? O Odoo utiliza chaves de API dedicadas com um âmbito exclusivo para MCP, o que impede a sua reutilização noutros contextos. Ao executar pedidos, o sistema limita a execução às permissões do utilizador, garantindo que o acesso aos modelos, a pertença a grupos e as regras de registo ao nível da linha são aplicados de forma rigorosa.

Vamos construir os seus fluxos de trabalho assistidos por IA com o Odoo MCP

A nossa equipa de especialistas pode ajudar a configurar fluxos de trabalho Odoo assistidos por IA ou explorar casos de uso específicos do Odoo MCP adaptados ao seu negócio.


in Odoo

Temas sobre o Odoo que também lhe podem interessar:

Integrações do Odoo Managed Services para Odoo  Implementação do Odoo

Your Dynamic Snippet will be displayed here... This message is displayed because you did not provided both a filter and a template to use.

Leia mais sobre o Odoo: 

Meet much.! Saiba mais sobre a nossa equipa

Sobre nós
Fale com os nossos especialistas
Your Dynamic Snippet will be displayed here... This message is displayed because you did not provided both a filter and a template to use.

Temas que também lhe podem interessar: